quarta-feira, maio 27, 2020

RAMpage, vulnerabilidade que coloca em risco dispositivos Android de 2012 até hoje

Pesquisadores descobriram que bug de hardware, pode ser utilizado para ataques, RAMpage é uma vulnerabilidade que deixa Androids de 2012 até hoje em perigo.

Mais uma vulnerabilidade está surgindo no Android, mas ela também pode afetar muitos outros diferentes aparelhos, como os dispositivos com iOS, computadores e até servidores em nuvem.

Esse novo problema é baseado no Rowhammer, bug de hardware existente nos chips de RAM, ele basicamente é um efeito colateral de alguns chips de memória RAM, que em uma série de leituras e gravações sempre realizada em um mesmo grupo de células de memória, um campo eletromagnético é criado, o que permite alterar os dados nas células adjacentes.

Inclusive Rowhammer foi utilizado para liberar o root de muitos aparelhos, isso aconteceu graças ao ION, novidade introduzida no Android 4.0, ele é um subsistema do Android que é o responsável pela alocação de memória entre o sistema operacional e aplicativos. O exploit consegue burlar esse sistema e consegue fazer com que o malware ganhe controle total do aparelho, inclusive acessar dados importantes e que deveriam se manter seguro.

LG G7 ThinQ

Os pesquisadores revelam que o Rowhammer afeta todos os tipos de memória, mas algumas memórias RAM possuem mitigações especificas para barrar essa vulnerabilidade, como não é algo padrão, as fabricantes adicionam essa “melhoria” apenas se quiserem.

Dessa forma temos memórias DDR3, DDR4, LPDDR2, LPDDR3 e LPDDR4 que podem ser afetadas por esse problema, ou seja, boa parte dos aparelhos que foram lançados em 2012 até hoje.

As pesquisas sobre RAMpage e as vulnerabilidades que são apresentadas ainda estão no começo, pois existem muitos itens para entender e saber como corrigir totalmente o problema, no momento os pesquisadores criaram o GuardION, uma proteção do subsistema ION, que impede esse tipo de ataque.

Xiaomi Mi 6X

No momento o Google já reconheceu o problema, mas afirma que o GuardION pode prejudicar o desempenho dos aplicativos Android, mas está em contato com os pesquisadores para encontrar um modo de otimizar a ferramenta de proteção, sem prejudicar demais os apps e o próprio sistema.

Atualmente não existe muito o que os usuários possam fazer, mas seguindo nossas dicas de segurança já é um grande passo para ficar longe de ameaças no Android.

Via: Rampageattack

Marcos Gonçalves da Silva
Escritor e dono do ajudandroid.com.br, com a mente focada em trazer notícias, jogos, aplicativos e informações diferentes do mundo Android.

Leia Mais

Google Maps começará a mostrar lugares acessíveis para cadeirantes

Em sua nova atualização, Google Maps em alguns países começa a mostrar os lugares que estão acessíveis para cadeirantes ou para quem...

Android 11 irá informar melhor qual tipo de rede usuário está utilizando

Para deixar claro que rede o usuário está utilizando, o sistema Android 11 contará com informações mais destacada e eficiente.

Android TV com Chromecast integrado ganha reprodução de música em segundo plano

Nova atualização permite que aparelhos com Android TV que possuam Chromecast integrado possam reproduzir músicas em segundo plano. Para...

OnePlus desativará temporariamente filtro de raio-X no OnePlus 8 Pro

OnePlus revelou que estará desativando filtro de cor de raio-X na câmera do OnePlus 8 Pro, isso acontecerá depois de algumas polêmicas.

MIUI 12 terá recurso na câmera que clona pessoa no mesmo cenário

MIUI 12 em versão de teste já conta com recurso que permite clonar a mesma pessoa em um cenário, algo que será...

Interessantes para você

Xiaomi é acusada de violar privacidade dos usuários em seus telefones e apps

Pesquisadores acusam a Xiaomi de violar a privacidade dos usuários nos telefones e até em alguns apps. Nos últimos...

Cuidado com apps falsos para o Auxílio Emergencial, confira o oficial

Pessoas mal-intencionadas estão criando apps e site falsos do Auxílio Emergencial, confira os oficiais e não passe seus dados para quem não...

Patch de abril 2020 traz desbloqueio com os olhos abertos para Pixel 4 (XL)

A nova atualização de segurança desse mês está trazendo aos Pixel 4 e 4 XL o desbloqueio com os olhos abertos, algo...

Menu Privacidade do Android: Confira tudo o que você pode fazer

O Android 10 conta com um menu exclusivo para privacidade, agora iremos mostrar tudo o que você pode fazer com essa novidade.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui